| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Java EE (J2EE) и Spring > безопасность веб-приложения |
| Автор: Bulat 21.7.2006, 07:57 |
| Вопрос в общем виде, на что надо сделать упор при написании как можно безопасного веб-приложения работающего с БД(естественно чтоб не смогли добраться до данных и что-нить там помудрить) |
| Автор: jsa 21.7.2006, 08:44 |
| хм... под безопасностью приложения может пониматься несколько уровней безопасности: например безопасность на уровне jdbc, безопасность на уровне http, безопасность на уровне самого приложения (аутентификация и авторизация), в принцепе все важно, что именно интересует, например можно сделать такую замудренную авторизацию, и в тоже время, весь трафик между БД и приложением можно спокойно сниферить, или вообще напримую лазить в БД, Bulat, определись с уровнями безопасности в своем приложении, ты тогда сам определиш что для тебя более важнее |
| Автор: Bulat 21.7.2006, 09:03 |
| jsa, скорее всего на уровне http. Безопасность на уровне jdbc меня учтраивает, а делать замудреную авторизацию.......... |
| Автор: jsa 22.7.2006, 17:29 |
| Bulat, тогда тебе прямая дорога к https |